Google перешёл на TLS 1.1/1.2

в 15:06, , рубрики: Google, Google Chrome, opera, tls 1.1, информационная безопасность, криптография, метки: , , , ,

Судя по всему, в связи с выпуском Google Chrome 21, Google тихо, без лишней помпы, сменил криптографический протокол TLS 1.0, который уже давно скомпрометирован, на TLS 1.1. Поигравшись с настройками Opera и отключив SSL 3.0/TLS 1.0, выяснилось, что авторизация в учётку Google работает и по TLS 1.2. Аналогично сносно работают PayPal и Facebook. А вот что Яндекс, что Твиттер, что Outlook.com пока, видимо, не в курсе о ненадёжности протоколов и работать принудительно под TLS 1.1/1.2 не хотят.

P. S. Советую всем пользователям Opera и Internet Explorer активировать поддержку TLS 1.1 в настройках, учитывая, что большинство основных сервисов уже работают с этим протоколом. Юзерам Opera не рекомендую отключать TLS 1.0, потому что сервер обновлений Opera не настроен, видимо, на TLS 1.1.
P. P. S. Ну и, пользуясь случаем, передаю привет разработчикам из Mozilla по вполне понятному поводу.

Автор: Mairon


* - обязательные к заполнению поля


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js